次の方法で共有


クラスターとアプリケーションのセキュリティ

Kubernetes のセキュリティに関する基本事項を理解し、クラスターとアプリケーション セキュリティ ガイダンスのセキュリティで保護されたセットアップを確認します。 Kubernetes クラスターの分散型の動的な性質により、Kubernetes のセキュリティはコンテナー ライフサイクル全体で重要です。 アプリケーションは、アプリケーションのセキュリティを構成するサービスチェーン内の最も弱いリンクと同じくらい安全です。

計画、トレーニング、証明

作業を開始すると、次のセキュリティの要点チェックリストと Kubernetes セキュリティ リソースが、クラスターの運用とアプリケーションのセキュリティの計画に役立ちます。 このセクションの終わりまでに、次の質問に答えることができるようになります。

  • Kubernetes クラスターのセキュリティと脅威モデルを確認しましたか?
  • クラスターで Kubernetes ロールベースのアクセス制御が有効になっていますか?

セキュリティ チェックリスト:

運用環境にデプロイし、Kubernetes セキュリティのベスト プラクティスを適用する

運用環境用にアプリケーションを準備するときは、ベスト プラクティスの最小セットを実装します。 この段階では、このチェックリストを使用してください。 このセクションの終わりまでに、次の質問に答えることができるようになります。

  • イングレス、エグレス、ポッド内通信のネットワーク セキュリティ規則を設定しましたか?
  • クラスターは、ノードのセキュリティ更新プログラムを自動的に適用するように設定されていますか?
  • クラスターとコンテナー サービスのセキュリティ スキャン ソリューションを実行していますか?

セキュリティ チェックリスト:

最適化とスケーリング

アプリケーションが運用環境になったので、ワークフローを最適化し、スケーリングするアプリケーションとチームを準備するにはどうすればよいですか? 最適化とスケーリングのチェックリストを使用して準備します。 このセクションの終わりまでに、この質問に答えることができるようになります。

  • ガバナンスとクラスター ポリシーを大規模に適用できますか?

セキュリティ チェックリスト:

  • クラスター ガバナンス ポリシーを適用します。 クラスターに大規模な適用とセーフガードを一元的かつ一貫した方法で適用します。 詳細については、 Azure Policy を使用したデプロイの制御に関するページを参照してください。

  • クラスター証明書を定期的にローテーションします。 Kubernetes では、多くのコンポーネントでの認証に証明書が使用されます。 セキュリティまたはポリシー上の理由から、これらの証明書を定期的にローテーションすることが必要になる場合があります。 詳細については、 Azure Kubernetes Service (AKS) での証明書のローテーションに関するページを参照してください。